SecureBlock
جميع الخدمات

قيّس طبقة المخاطر البشرية لديك قبل أن يستغلها المهاجمون.

تصيد موجّه وإرهاق MFA وتصيد صوتي وحملات تمثيل — تمارين قائمة على الموافقة تقيس نقاط ضعفك وتزود فريقك ببيانات تدريب حقيقية.

اطلع على تقرير نموذجي
قائم على الموافقة دائماًحملات مُستهدفة حسب الدورتقارير التوعية مدرجة
ما نختبره

تغطية كاملة، مختبرة يدوياً.

يقود كل تقييم مختبر حاصل على شهادة OSCP أو CREST — وليس ماسحاً ضوئياً يراجعه إنسان.

التصيد الموجّه المتعمق

حملات مدفوعة بـ OSINT مُصمَّمة لموظفيك وأدوارهم وأحداث الشركة الحالية — الطريقة التي يستهدف بها ممثلو التهديد الحقيقيون المؤسسات، لا التصيد الجماعي العام.

إرهاق MFA وإساءة استخدام الدفع

اختبار ما إذا كانت هجمات إرهاق إشعارات MFA المدفوعة تنجح ضد قاعدة موظفيك، مع معدلات الاستجابة مُقسَّمة حسب القسم والدور.

التصيد الصوتي (Vishing)

سيناريوهات تمثيل هاتفية — انتحال شخصية مكتب المساعدة IT وغش المدراء التنفيذيين وطلبات بيانات اعتماد الموردين — لاختبار مرونة قناة الصوت.

مقاييس التوعية والتقارير

معدلات النقر ومعدلات تقديم بيانات الاعتماد ومعدلات الإبلاغ مُقسَّمة حسب القسم والدور — بيانات قابلة للتنفيذ لبرنامج التوعية الأمنية.

المنهجية

كيف نُنفّذ المشاركة.

عملية منظمة تنتهي بتقرير يمكنك تسليمه مباشرة لمراجعك.

1
الموافقة والنطاق

قواعد المشاركة متفق عليها كتابياً: قائمة الأهداف وأنواع الحملات ونافذة البدء/الانتهاء والأفراد خارج النطاق.

2
OSINT وتطوير السيناريو

بناء سيناريوهات واقعية من المعلومات العامة: LinkedIn وموقع الشركة والبيانات الصحفية وتقويمات الفعاليات.

3
تنفيذ الحملة

موجات التصيد مُنشأة في مراحل مُتحكَّم بها. يعرض لوح المعلومات في الوقت الفعلي مقاييس النقر وبيانات الاعتماد والإبلاغ.

4
الإحاطة وبيانات التدريب

تقرير كامل مع تفصيل حسب القسم وإعادة إنشاء السيناريوهات والمواد التدريبية الموصى بها.

نتائج نموذجية

نوع المشكلات التي نكتشفها.

أنواع نتائج حقيقية من مشاركات سابقة — أُخفيت العناوين والأهداف.

highCVSS 7.2SB-SE-001
34% of employees submitted credentials in spear-phishing campaign
Finance & HR departments (87 targets)Week 1
Remediation — Deploy targeted security awareness training for high-click departments. Enforce phishing-resistant MFA (FIDO2) for all users.
highCVSS 6.8SB-SE-002
Helpdesk reset password without verifying caller identity
IT Helpdesk — 3 of 5 calls succeededWeek 1
Remediation — Implement a callback verification procedure for all password resets. Require out-of-band identity confirmation through HR system.
mediumCVSS 5.0SB-SE-003
MFA push fatigue accepted by 12% of targeted users
18 users received repeated push notificationsWeek 2
Remediation — Enable number matching and additional context in MFA push notifications. Consider FIDO2 hardware keys for privileged accounts.
المنصة

النتائج تصل مباشرة — لا في ملف PDF بعد ثلاثة أسابيع.

كل مشكلة مؤكدة تدخل المنصة في اللحظة التي يُوثَّق فيها. يتابع فريقك الحالة ويتواصل مباشرة مع المختبر ويُصدّر الأدلة دون انتظار انتهاء المشاركة.

نتائج مباشرة أثناء الاختبار — تظهر المشكلات فور تأكيدها — لا تسليم دفعي في النهاية.
محادثة مباشرة مع المختبر — علّق على أي نتيجة ويرد المختبر الذي كتبها.
تصدير الأدلة عند الطلب — حزم أدلة بنقرة واحدة لـ SOC 2 وISO 27001 وPCI وHIPAA.
app.secureblock.io/projects/social-engineering/vulnerabilities
Projects/Acme Corp — Phishing Simulation
AC
Acme Corp — Phishing Simulation
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
قيد التنفيذ
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 Jan34% of employees submitted credentials in spear-phishing campaignhighمفتوح
0214 JanHelpdesk reset password without verifying caller identityhighطُلب إعادة الاختبار
0321 JanMFA push fatigue accepted by 12% of targeted usersmediumتم التحقق من الإصلاح
الأسئلة الشائعة

أسئلة حول هذه الخدمة.

لا تزال غير متأكد؟ اسأل مهندساً في الدردشة — وليس مندوب مبيعات.

القيادة العليا مُبلَّغة؛ الموظفون الأفراد لا، لضمان نتائج واقعية. بعد الاختبار نوصي بتواصل شفافية.

اعرف وضعك قبل أن يعرفه المدقق.